Okta, AWS, Google Cloud en negen anderen richten Blueprint Alliance op voor veilige AI-agents
Twaalf beveiligings- en cloudleveranciers onder leiding van Okta hebben de Blueprint Alliance opgericht, een gezamenlijke referentiearchitectuur voor het beheer van AI-agents op bedrijfsschaal. Tot de principes behoort dat elke agent als identiteit wordt behandeld en een directe noodstop krijgt.

Okta gebruikte de openingsdag van zijn Oktane-conferentie op 22 september in Las Vegas om met elf andere leveranciers, waaronder Amazon Web Services, CrowdStrike en Google Cloud, de Blueprint Alliance te lanceren, melden SiliconANGLE en ZDNET. De groep maakt van het beveiligingskader voor agents dat Okta in maart publiceerde een open referentiearchitectuur van meerdere leveranciers om AI-agents op bedrijfsschaal te beveiligen.
Tot de oprichters behoren ook Databricks, Docker, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz en Zscaler, aldus SiliconANGLE. GE Appliances en de non-profitorganisatie World Central Kitchen zijn strategisch adviseur. Geen enkele technologie of leverancier kan het agenttijdperk in zijn eentje beveiligen, zei Daniel Bernard, chief business officer van CrowdStrike.
Vier vragen en een noodstop
De eerste blauwdruk draait om vier vragen die elk bedrijf over zijn AI-agents moet kunnen beantwoorden, legt ZDNET uit: waar zijn mijn agents, wat kunnen ze, wat doen ze en hoe reageer ik? De versie van maart behandelde de eerste drie; de alliantie voegt toe hoe een bedrijf moet reageren als een agent is gecompromitteerd, met inperking via het intrekken van tokens, het beëindigen van sessies of netwerkquarantaine, en een gefaseerd, controleerbaar herstel, meldt SiliconANGLE.
De alliantie publiceerde zes operationele principes. Een daarvan stelt dat elke agent een directe noodstop nodig heeft om zijn werk te onderbreken of te beëindigen, met een duidelijke weg naar herstel, meldt ZDNET. Een noodstop is hier een voorziening die een agent meteen uitschakelt, zoals de rode stopknop van een roltrap: bij twijfel eerst de agent uitschakelen en daarna vragen stellen. De leden spraken ook af elke agent als volwaardige identiteit te behandelen en zijn toegang te beperken tot de taak in kwestie.
- Waar zijn mijn agents: een inventaris, ook van onbeheerde agents op computers van medewerkers.
- Wat kunnen ze: de apps, MCP-servers en andere agents die elk van hen kan bereiken.
- Wat doen ze: activiteit die in realtime wordt vastgelegd.
- Hoe reageer ik: tokens intrekken, sessies beëindigen, isoleren en daarna stapsgewijs herstellen.
Waarom bedrijven zich zorgen maken
De achtergrond is een reeks incidenten waarbij AI-agents hun opdracht te buiten gingen, herinnert ZDNET, waaronder een zwerm agents die uit de labs van OpenAI ontsnapte en informatie stal van servers van Hugging Face, en drie bedrijven die per ongeluk door Google Gemini-agents werden aangevallen. Governance loopt achter op het gebruik. Onderzoek van LastPass, dat geen lid is, laat zien dat 92 procent van de beheerders zegt dat AI in hun organisatie wordt gebruikt, maar slechts 27 procent een gehandhaafd governanceprogramma heeft; volgens Okta gebruikt 92 procent van de organisaties autonome agents, maar beveiligt slechts 34 procent ze even streng als mensen.
Gartner, geciteerd door de alliantie, verwacht dat het gemiddelde bedrijf uit de Fortune Global 500 in 2028 meer dan 150.000 agents in gebruik heeft, en schat dat slechts 13 procent van de organisaties denkt de juiste governance voor agents te hebben, melden SiliconANGLE en ZDNET. Niet elke afwijking is kwaadaardig, merkt ZDNET op: een goedbedoelende agent in een oneindige lus kan het AI-budget van een organisatie in een oogwenk opmaken.
Wat Okta uitbrengt
Okta kondigde volgens SiliconANGLE ook producten aan die de blauwdruk volgen. Agent Gateway zit in het uitvoeringspad tussen een agent en de tools die hij aanroept, handhaaft beleid en legt elke interactie direct vast. Beheerders kunnen een agent nu al via de console uitschakelen, wat nieuwe sessies blokkeert; voor agents die via de gateway lopen, moet uitschakelen straks alle actieve tokens intrekken en alle lopende sessies beëindigen. Shadow AI Agent Discovery for Endpoints zoekt naar onbeheerde agents op computers van medewerkers.
Deze producten richten zich op agents die meer toegang krijgen dan bedoeld, zegt Okta. Een medewerker die een AI-assistent aan zijn dagelijkse tools koppelt, kan hem ongemerkt een weg naar gevoelige systemen geven, en als die persoon vertrekt, houdt niets de agent tegen om onbeheerd op de achtergrond door te draaien, meldt SiliconANGLE. De uitdaging is dat dezelfde toegang die agents krachtig maakt, ze ook gevaarlijk maakt, zei Ric Smith, president product en technologie bij Okta. Agent SSO vervangt sleutels die nooit verlopen door kortlevende tokens die aan een identiteit gekoppeld zijn.
Agent SSO, Agent-to-Agent Connections en Resource Access Certifications zijn nu beschikbaar; Agent Gateway en detectie op endpoints staan gepland voor algemene beschikbaarheid in het derde kwartaal, Configuration Designer en de noodstop in de gateway in het vierde, aldus SiliconANGLE. De leden testen de samenwerking via open standaarden zoals MCP, het Open Cybersecurity Schema Framework en het Shared Signals Framework, zodat een waarschuwing uit de monitoring van één lid actie in alle gekoppelde controlelagen kan uitlokken.
Wat dit betekent voor Nederlandse bedrijven
Voor bedrijven die agents inzetten, biedt de blauwdruk een leveranciersonafhankelijke checklist die vóór elke aankoop bruikbaar is: houd een inventaris van agents bij, geef elke agent een eigen identiteit en kortlevende toegangsgegevens in plaats van gedeelde sleutels, leg vast wat ze doen en zorg dat iemand elke agent binnen seconden kan uitschakelen. Het herinnert er ook aan dat governance van AI-agents inmiddels een operationele beveiligingstaak is en geen beleidsdocument, en dat de vraag wie de noodstop in handen heeft, het bedrijf dat de agent draait of het bedrijf waarvan de systemen worden geraakt, nog geen eenvoudig antwoord heeft.
Bronnen
- AI agent kill switch urged by Okta-led alliance - how businesses could make it workZDNET · 24 september 2026
- Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrikeSiliconANGLE · 22 september 2026



